ACTIVITY MODEL FOR DETECTING SUSPICIOUS USER ACTIVITY

Embodiments are directed to generating an account process profile based on meta-events and to detecting account behavior anomalies based on account process profiles. In one scenario, a computer system accesses an indication of which processes were initiated by an account over a specified period of t...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: WITTENBERG, CRAIG HENRY, SHAFRIRI, GIL LAPID, MACE, DANIEL LEE
Format: Patent
Sprache:eng ; fre
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
container_end_page
container_issue
container_start_page
container_title
container_volume
creator WITTENBERG, CRAIG HENRY
SHAFRIRI, GIL LAPID
MACE, DANIEL LEE
description Embodiments are directed to generating an account process profile based on meta-events and to detecting account behavior anomalies based on account process profiles. In one scenario, a computer system accesses an indication of which processes were initiated by an account over a specified period of time. The computer system analyzes at least some of the processes identified in the indication to extract features associated with the processes. The computer system assigns the processes to meta-events based on the extracted features, where each meta-event is a representation of how the processes are executed within the computer system. The computer system then generates an account process profile for the account based on the meta-events, where the account process profile provides a comprehensive view of the account's behavior over the specified period of time. This account process profile can be used to identify anomalies in process execution. Des modes de réalisation permettent de générer un profil de processus de compte d'après des méta-événements et de détecter des anomalies de comportement de comptes d'après les profils de processus de comptes. Dans un scénario, un système informatique accède à une indication spécifiant les processus qui ont été initiés par un compte pendant une période spécifiée. Le système informatique analyse au moins certains des processus identifiés dans l'indication afin d'extraire des caractéristiques associées aux processus. Le système informatique attribue les procédés aux méta-événements d'après les caractéristiques extraites, chaque méta-événement représentant la manière dont les processus sont exécutés dans le système informatique. Le système informatique génère ensuite un profil de processus de compte pour le compte d'après les méta-événements, le profil de processus de compte fournissant une vue d'ensemble du comportement du compte pendant la période spécifiée. Ce profil de processus de compte peut être utilisé pour identifier les anomalies durant l'exécution du processus.
format Patent
fullrecord <record><control><sourceid>epo_EVB</sourceid><recordid>TN_cdi_epo_espacenet_WO2016115182A1</recordid><sourceformat>XML</sourceformat><sourcesystem>PC</sourcesystem><sourcerecordid>WO2016115182A1</sourcerecordid><originalsourceid>FETCH-epo_espacenet_WO2016115182A13</originalsourceid><addsrcrecordid>eNrjZDB1dA7xDPMMiVTw9Xdx9VFw8w9ScHENcQWK-rkrBIcGB3g6e_qHBiuEBrsGKcAU8zCwpiXmFKfyQmluBmU31xBnD93Ugvz41OKCxOTUvNSS-HB_IwNDM0NDU0MLI0dDY-JUAQCwHyjh</addsrcrecordid><sourcetype>Open Access Repository</sourcetype><iscdi>true</iscdi><recordtype>patent</recordtype></control><display><type>patent</type><title>ACTIVITY MODEL FOR DETECTING SUSPICIOUS USER ACTIVITY</title><source>esp@cenet</source><creator>WITTENBERG, CRAIG HENRY ; SHAFRIRI, GIL LAPID ; MACE, DANIEL LEE</creator><creatorcontrib>WITTENBERG, CRAIG HENRY ; SHAFRIRI, GIL LAPID ; MACE, DANIEL LEE</creatorcontrib><description>Embodiments are directed to generating an account process profile based on meta-events and to detecting account behavior anomalies based on account process profiles. In one scenario, a computer system accesses an indication of which processes were initiated by an account over a specified period of time. The computer system analyzes at least some of the processes identified in the indication to extract features associated with the processes. The computer system assigns the processes to meta-events based on the extracted features, where each meta-event is a representation of how the processes are executed within the computer system. The computer system then generates an account process profile for the account based on the meta-events, where the account process profile provides a comprehensive view of the account's behavior over the specified period of time. This account process profile can be used to identify anomalies in process execution. Des modes de réalisation permettent de générer un profil de processus de compte d'après des méta-événements et de détecter des anomalies de comportement de comptes d'après les profils de processus de comptes. Dans un scénario, un système informatique accède à une indication spécifiant les processus qui ont été initiés par un compte pendant une période spécifiée. Le système informatique analyse au moins certains des processus identifiés dans l'indication afin d'extraire des caractéristiques associées aux processus. Le système informatique attribue les procédés aux méta-événements d'après les caractéristiques extraites, chaque méta-événement représentant la manière dont les processus sont exécutés dans le système informatique. Le système informatique génère ensuite un profil de processus de compte pour le compte d'après les méta-événements, le profil de processus de compte fournissant une vue d'ensemble du comportement du compte pendant la période spécifiée. Ce profil de processus de compte peut être utilisé pour identifier les anomalies durant l'exécution du processus.</description><language>eng ; fre</language><subject>CALCULATING ; COMPUTING ; COUNTING ; ELECTRIC DIGITAL DATA PROCESSING ; PHYSICS</subject><creationdate>2016</creationdate><oa>free_for_read</oa><woscitedreferencessubscribed>false</woscitedreferencessubscribed></display><links><openurl>$$Topenurl_article</openurl><openurlfulltext>$$Topenurlfull_article</openurlfulltext><thumbnail>$$Tsyndetics_thumb_exl</thumbnail><linktohtml>$$Uhttps://worldwide.espacenet.com/publicationDetails/biblio?FT=D&amp;date=20160721&amp;DB=EPODOC&amp;CC=WO&amp;NR=2016115182A1$$EHTML$$P50$$Gepo$$Hfree_for_read</linktohtml><link.rule.ids>230,308,780,885,25564,76547</link.rule.ids><linktorsrc>$$Uhttps://worldwide.espacenet.com/publicationDetails/biblio?FT=D&amp;date=20160721&amp;DB=EPODOC&amp;CC=WO&amp;NR=2016115182A1$$EView_record_in_European_Patent_Office$$FView_record_in_$$GEuropean_Patent_Office$$Hfree_for_read</linktorsrc></links><search><creatorcontrib>WITTENBERG, CRAIG HENRY</creatorcontrib><creatorcontrib>SHAFRIRI, GIL LAPID</creatorcontrib><creatorcontrib>MACE, DANIEL LEE</creatorcontrib><title>ACTIVITY MODEL FOR DETECTING SUSPICIOUS USER ACTIVITY</title><description>Embodiments are directed to generating an account process profile based on meta-events and to detecting account behavior anomalies based on account process profiles. In one scenario, a computer system accesses an indication of which processes were initiated by an account over a specified period of time. The computer system analyzes at least some of the processes identified in the indication to extract features associated with the processes. The computer system assigns the processes to meta-events based on the extracted features, where each meta-event is a representation of how the processes are executed within the computer system. The computer system then generates an account process profile for the account based on the meta-events, where the account process profile provides a comprehensive view of the account's behavior over the specified period of time. This account process profile can be used to identify anomalies in process execution. Des modes de réalisation permettent de générer un profil de processus de compte d'après des méta-événements et de détecter des anomalies de comportement de comptes d'après les profils de processus de comptes. Dans un scénario, un système informatique accède à une indication spécifiant les processus qui ont été initiés par un compte pendant une période spécifiée. Le système informatique analyse au moins certains des processus identifiés dans l'indication afin d'extraire des caractéristiques associées aux processus. Le système informatique attribue les procédés aux méta-événements d'après les caractéristiques extraites, chaque méta-événement représentant la manière dont les processus sont exécutés dans le système informatique. Le système informatique génère ensuite un profil de processus de compte pour le compte d'après les méta-événements, le profil de processus de compte fournissant une vue d'ensemble du comportement du compte pendant la période spécifiée. Ce profil de processus de compte peut être utilisé pour identifier les anomalies durant l'exécution du processus.</description><subject>CALCULATING</subject><subject>COMPUTING</subject><subject>COUNTING</subject><subject>ELECTRIC DIGITAL DATA PROCESSING</subject><subject>PHYSICS</subject><fulltext>true</fulltext><rsrctype>patent</rsrctype><creationdate>2016</creationdate><recordtype>patent</recordtype><sourceid>EVB</sourceid><recordid>eNrjZDB1dA7xDPMMiVTw9Xdx9VFw8w9ScHENcQWK-rkrBIcGB3g6e_qHBiuEBrsGKcAU8zCwpiXmFKfyQmluBmU31xBnD93Ugvz41OKCxOTUvNSS-HB_IwNDM0NDU0MLI0dDY-JUAQCwHyjh</recordid><startdate>20160721</startdate><enddate>20160721</enddate><creator>WITTENBERG, CRAIG HENRY</creator><creator>SHAFRIRI, GIL LAPID</creator><creator>MACE, DANIEL LEE</creator><scope>EVB</scope></search><sort><creationdate>20160721</creationdate><title>ACTIVITY MODEL FOR DETECTING SUSPICIOUS USER ACTIVITY</title><author>WITTENBERG, CRAIG HENRY ; SHAFRIRI, GIL LAPID ; MACE, DANIEL LEE</author></sort><facets><frbrtype>5</frbrtype><frbrgroupid>cdi_FETCH-epo_espacenet_WO2016115182A13</frbrgroupid><rsrctype>patents</rsrctype><prefilter>patents</prefilter><language>eng ; fre</language><creationdate>2016</creationdate><topic>CALCULATING</topic><topic>COMPUTING</topic><topic>COUNTING</topic><topic>ELECTRIC DIGITAL DATA PROCESSING</topic><topic>PHYSICS</topic><toplevel>online_resources</toplevel><creatorcontrib>WITTENBERG, CRAIG HENRY</creatorcontrib><creatorcontrib>SHAFRIRI, GIL LAPID</creatorcontrib><creatorcontrib>MACE, DANIEL LEE</creatorcontrib><collection>esp@cenet</collection></facets><delivery><delcategory>Remote Search Resource</delcategory><fulltext>fulltext_linktorsrc</fulltext></delivery><addata><au>WITTENBERG, CRAIG HENRY</au><au>SHAFRIRI, GIL LAPID</au><au>MACE, DANIEL LEE</au><format>patent</format><genre>patent</genre><ristype>GEN</ristype><title>ACTIVITY MODEL FOR DETECTING SUSPICIOUS USER ACTIVITY</title><date>2016-07-21</date><risdate>2016</risdate><abstract>Embodiments are directed to generating an account process profile based on meta-events and to detecting account behavior anomalies based on account process profiles. In one scenario, a computer system accesses an indication of which processes were initiated by an account over a specified period of time. The computer system analyzes at least some of the processes identified in the indication to extract features associated with the processes. The computer system assigns the processes to meta-events based on the extracted features, where each meta-event is a representation of how the processes are executed within the computer system. The computer system then generates an account process profile for the account based on the meta-events, where the account process profile provides a comprehensive view of the account's behavior over the specified period of time. This account process profile can be used to identify anomalies in process execution. Des modes de réalisation permettent de générer un profil de processus de compte d'après des méta-événements et de détecter des anomalies de comportement de comptes d'après les profils de processus de comptes. Dans un scénario, un système informatique accède à une indication spécifiant les processus qui ont été initiés par un compte pendant une période spécifiée. Le système informatique analyse au moins certains des processus identifiés dans l'indication afin d'extraire des caractéristiques associées aux processus. Le système informatique attribue les procédés aux méta-événements d'après les caractéristiques extraites, chaque méta-événement représentant la manière dont les processus sont exécutés dans le système informatique. Le système informatique génère ensuite un profil de processus de compte pour le compte d'après les méta-événements, le profil de processus de compte fournissant une vue d'ensemble du comportement du compte pendant la période spécifiée. Ce profil de processus de compte peut être utilisé pour identifier les anomalies durant l'exécution du processus.</abstract><oa>free_for_read</oa></addata></record>
fulltext fulltext_linktorsrc
identifier
ispartof
issn
language eng ; fre
recordid cdi_epo_espacenet_WO2016115182A1
source esp@cenet
subjects CALCULATING
COMPUTING
COUNTING
ELECTRIC DIGITAL DATA PROCESSING
PHYSICS
title ACTIVITY MODEL FOR DETECTING SUSPICIOUS USER ACTIVITY
url https://sfx.bib-bvb.de/sfx_tum?ctx_ver=Z39.88-2004&ctx_enc=info:ofi/enc:UTF-8&ctx_tim=2025-01-01T10%3A04%3A11IST&url_ver=Z39.88-2004&url_ctx_fmt=infofi/fmt:kev:mtx:ctx&rfr_id=info:sid/primo.exlibrisgroup.com:primo3-Article-epo_EVB&rft_val_fmt=info:ofi/fmt:kev:mtx:patent&rft.genre=patent&rft.au=WITTENBERG,%20CRAIG%20HENRY&rft.date=2016-07-21&rft_id=info:doi/&rft_dat=%3Cepo_EVB%3EWO2016115182A1%3C/epo_EVB%3E%3Curl%3E%3C/url%3E&disable_directlink=true&sfx.directlink=off&sfx.report_link=0&rft_id=info:oai/&rft_id=info:pmid/&rfr_iscdi=true